• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Probleme mit LF und MFA

Fabian

Moderator

Registriert
4 Juni 2024
Beiträge
52
Reaktionspunkte
43
Hallo zusammen,

wir haben aktuell das folgende Problem mit dem LargeFiles Modul:

Anwendungsfall: (Erstkontakt mit einem neuen Empfänger, Upload von Dateien auf LF und "Schütze alle Dateien")
1. Der Kunde bekommt die E-Mail mit dem Anhang als Downloadlink in einer E-Mail.
2. Mit dem Klick auf den Link landet er bei der Registrierungsseite und setzt erstmalig sein Passwort
3. Nach erfolgreichem initialem Wechsel erhält er eine E-Mail mit dem Hinweis das sein Passwort geändert wurde und das er es über das "Passwort-Portal" jederzeit ändern kann.
4. Final lädt er die Dateien herunter.

Inzwischen liegen einige Dateien (kritische gemäß DSGVO) im "NSP-Share" (Ablage auf den Gateways, 30 Tage Vorhaltezeitraum bis zur Löschung)

Nun wird sein Postfach kompromittiert und der Hacker findet die Mail zum Passwortreset, setzt sich ein neues Passwort (löscht vielleicht die eingehende E-Mail dass das Passwort geändert wurde) und lädt sämtliche Dateien herunter (durchsucht die E-Mails, findet dort Links zu den Freigaben) welche im NSP-Share noch liegen.

Ist dies noch zeitgemäß oder sollte hier nicht ein weiterer Faktor zum Passwort nötig sein um das Passwort (initial) zu wechseln?

Wie macht ihr das in eurer Organisation, wie nutzt ihr LF in diesem Anwendungsfall?

Gibt es ggf. die Möglichkeit den NSP so zu konfigurieren, dass nur der Server das Passwort jedes Mal vergibt und dem Kunden dies per SMS schickt?
Wie harmoniert dies dann mit dem Outlook-Add-In?
Weiterhin ist die SMS eher ein schwacher weiterer Faktor ... Nicht wie eine Auth. App von MS oder Google ... aber besser als beides (Link + Passwortmail) auf demselben Transportweg!

LG
Fabian
 
Ist dies noch zeitgemäß oder sollte hier nicht ein weiterer Faktor zum Passwort nötig sein um das Passwort (initial) zu wechseln?
Aus meiner Sicht wäre ein zweiter Faktor nicht notwendig, wenn der Passwortwechsel einfach nur für den zukünftigen Austausch greifen würde...nicht aber für die Daten die bereits ausgetauscht wurden, analog zu dem Verhalten eines verschlüsselten PDF´s

Der DSGVO ist genüge getan, die Daten wurden auf sicherem Wege ausgetauscht. Aber dennoch verstehe ich deinen Punkt und bin gespannt was so als Feedback kommt :)
 
Wenn man auf Nummer sicher gehen will, kann man mittels Script die Dateien im WebPortal auch einmal am Tag löschen lassen, sobald sie heruntergeladen wurden. Im Zweifel müssen sie noch einmal zur Verfügung gestellt werden. Ist aber nur eine Idee. Inhaltlich bin ich bei Sören und ergänze gern den Hinweis, dass der Fokus viel mehr auf dem Postfachzugriff liegen sollte. Dieser muss gut abgesichert sein, um eine Kompromittierung bestmöglich zu verhindern.
Gruß Stefan
 
Zurück
Oben